View a markdown version of this page

監控 Web 搜尋 - Amazon Bedrock

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

監控 Web 搜尋

Amazon Bedrock 上的 Web 搜尋已與 整合 AWS CloudTrail。CloudTrail 會擷取 Web 搜尋的 API 活動,以便您可以稽核誰叫用工具、何時以及從何處叫用。

Web 搜尋活動會記錄為 CloudTrail 資料事件。預設不會記錄資料事件。若要擷取它們,請建立線索 (或事件資料存放區) 並啟用 Web 搜尋的資料事件記錄。如需這些步驟,請參閱使用 AWS CloudTrail 記錄資料事件。資料事件需支付額外的費用。

啟用資料事件記錄後,CloudTrail 會為每個錄製的通話擷取下列項目:

  • 叫用動作的身分

  • 呼叫發生的時間

  • 呼叫的特定bedrock-websearch動作

  • 來源身分,包括轉送存取工作階段 (FAS) 工作階段原始伺服器

  • 請求的帳戶和區域內容

對於InvokeFetch事件,CloudTrail 也會記錄下列欄位:

  • requestParameters.fetchMode – 成功擷取的有效模式: USE_CACHE_ONLY或 USE_CACHE_WITH_EXTERNAL_WEB_FALLBACK。對於拒絕的請求,此欄位會記錄請求的模式。

  • requestParameters.urlCount – 擷取呼叫中的 URLs 數目。

  • additionalEventData.failedUrlCount – Fetch 未傳回內容URLs 數目。

  • additionalEventData.fetchedSources – 從 CACHE和 成功擷取的 URLs 計數EXTERNAL_WEB。這些計數可讓您判斷擷取是從 Amazon Bedrock 快取提供,還是到達外部 Web。

對於已完成的擷取, CACHE和 EXTERNAL_WEB計數加上 failedUrlCount的帳戶urlCount。擷取遭拒,因為發起人缺少bedrock-websearch:ExternalWebAccess記錄errorCode: AccessDenied且沒有 fetchedSources,因為未嘗試擷取頁面。在此後端拒絕200之後,發起人的回應 API 請求仍然可以傳回 HTTP,因此請使用 CloudTrail 事件,而不是模型回應來偵測它。

只有在您選擇加入 的資料事件交付時,才會記錄存取遭拒的結果bedrock-websearch。否則不會報告。AccessDenied 事件包含錯誤碼,並且可以包含 IAM 授權訊息,這可協助您診斷政策問題。

根據設計,CloudTrail 不會公開查詢文字、URLs 或 Web 搜尋的原始搜尋結果。查詢文字的處理方式與推論提示相同。